CVE-2020-0683
Vulnerabilidade de Escalação de Privilégios no Microsoft Windows Installer
- Publicado
- 11 de fev. de 2020
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- microsoft
- Evidência observada
- 17 de fev. de 2020
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 94,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Existe uma vulnerabilidade de elevação de privilégio no Windows Installer quando pacotes MSI processam links simbólicos, também conhecida como 'Vulnerabilidade de Elevação de Privilégio do Windows Installer'. Este ID de CVE é diferente do CVE-2020-0686.
Fontes
2- CVE-2020-0683Exploit
CVE-2020-0683 - Windows MSI “Serviço de Instalação” Elevação de Privilégio
nu11secur1ty · windows · 17 de fev. de 2020
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.